ホームネットワークⅡ(3)

ホームネットワークⅡ(3)
企業LANの基礎
企業LANを構成する機器
•
•
•
•
•
•
•
レイヤ2スイッチ
レイヤ3スイッチ
ルータ
無線LANアクセスポイント
IP電話機
PC
各種サーバ
レイヤ2スイッチ
• OSI参照モデルのデータリンク層で動作
• 多くのデータ転送をイーサネットのインターフェー
スが備わっている。
• PCや各種サーバ、IP電話機
レイヤ2スイッチ
LANの入り口にあたるネット
ワーク機器
レイヤ3スイッチ
ルータ
レイヤ2スイッチ
ルータでLAN内のネット
ワーク相互間でパケット
をルーティング
レイヤ2スイッチ
レイヤ3スイッチでLAN内
のネットワーク相互間で
パケットをルーティング
レイヤー3スイッチ
ルータに比べレイヤ3スイッチのほ
うが通信速度が上がる。
レイヤ2スイッチ
1F
レイヤ2スイッチ
2F
企業LAN構成例
アクセススイッチ
ASW2
ディストリビュー
ジョンスイッチ
内部ルータ
エッジディスト
リビューション
スイッチ
ASW1
インターネット
DSW2
DSW1
BBSW
SFSW
バックボーン
スイッチ
WAN
サーバファーム
スイッチ
WANルータ
構成機器の概要
a.
b.
c.
d.
e.
f.
g.
アクセススイッチ
ディストリビューションスイッチ
バックボーンスイッチ
サーバファームスイッチ
エッジディストリビューション
WANルータ
内部ルータ
アクセススイッチ(ASW)
• 各フロアのPCやIP電話、ネットワークプリンタ
などを接続
• レイヤスイッチ2
• LANの入り口
• 各機器の接続台数を考え、アクセススイッチ
の台数を決める
ディストリビューションスイッチ(DSW)
• フロアのアクセススイッチを集約して、アクセ
ススイッチのVLAN間のルーティングを行う
• レイヤスイッチ3
• デフォルトのゲートウェイ
バックボーンスイッチ(BBSW)
• LANのバックボーンを構成
• 性能・機器など考慮し、必要に応じてレイヤ2
・レイヤ3スイッチえ利用
• DSWやサーバファームスイッチ、エッジディス
トリビューションスイッチなどの機器を相互接
続
サーバファームスイッチ(SFSW)
•
•
•
•
サーバの管理効率向上
サーバ群のサーバファームに設置
各種サーバを接続するスイッチ
レイヤ2・レイヤ3スイッチを利用
エッジディストリビューションスイッtチ
• 拠点内のLANとWANの接続部分
• インターネットの接続部分の境界
• 拠点のLANに関するパケットはエッジディスト
リビューションスイッチを経由
• フィルタなど追加
• 経費が掛かる
WANルータ
• WANネットワークに接続するルータ
• 接続するWANネットワークに応じて必要とな
るインターフェースが決まる
内部ルータ
• インターネット接続部分を構成するルータ
• ファイアーウォール
アクセススイッチの機能・プロトコル
•
•
•
•
•
•
VLAN
トランク
スパニングツリー
リンクアグリゲーション
ポートセキュリティ
QoS
VLAN、トランクの概要
VLAN10
192.168.10.0/24
VLAN20
のデータ
VLAN10
のデータ
ASW2
VLAN20
192.168.20.0/24
トランク
VLAN20
のデータ
VLAN10
のデータ
ディストリビュー
ジョンスイッチ
スパニングツリー
• スイッチを冗長可
• ネットワークがループ状
態のとこ必要
• 一部のポートをブロック
ASW2
ブロック状態
リンクアグリゲーション
• リンクアグリゲーションは複数
のリンクを1つに見せかける
• データが集中し転送速度速度
が不十分なとき
• 速度をを向上
1Gbs
ASW2
1Gbs
ポートセキュリティ
• アクセススイッチに接
続できるPCを限定
• セキュリティ向上
• MACアドレスの登録
MACアドレス1
ポート1
MACアドレス2
ポート2
QoS(Quality of Sevice)
• 転送するデータの優先制御
• IP電話:遅延なくデータを送る
PC
IP
IP
PC
ディストリビューションスイッチ利用
する主な機能とプロトコル
•
•
•
•
•
•
•
•
VLAN
トランク
スパニングツリー
リンクアグリゲーション
QoS
ルーティングプロトコル
VRRP(Virtual Router Redundancy Protocol)
パケットフィルタ
ルーティングプロトコル
• ルーティングテーブルをダイナミックに作成
• DSWとバックボーンスイッチの間でVLANの構成次第
でルーティングプロトコルで相互情報交換する相手
の機器が違ってくる。
DSW1
ルート情報
DSW2
ルート情報
BBSW
VRRP
• PCなどのホストに対し
デフォルトゲートウェイ
の冗長化
• 物理的なDSW、VRRPで
仮想的なDSW(V-DSW)
• DSWがダウンしても自
動的にデフォルトゲート
ウェイに切り替える
DSW1
DSW2
V-DSW
バックボーンスイッチの機能とプロトコル
•
•
•
•
•
•
VLAN
トランク
スパニングツリー
リンクアグリゲーション
QoS
ルーティングプロトコル
ルーティングプロトコル
• VLANの構成
次第で相互情
報交換、相手
の機器が違っ
てくる
ASW1
ルート情報
DSW2
DSW1
ルート情報
BBSW
SFSW
ルート情報
エッジディストリビューションスイッチ
•
•
•
•
•
•
VLAN
トランク
リンクアグリゲーション
QoS
パケットフィルタ
ルーティングプロトコル
ルーティングプロトコル
ルート情報
内部ルータ
BBSW
ルート情報
エッジDSW
ルート情報
WANルータ